1) 개요

모의해킹은 그룹에서 서비스 중인 시스템에 대한 취약점 진단을 실시하여, 발견된 취약점이 시스템에 미치는 영향을 파악하고 취약한 부분에 대한 대응책 및 개선 방안을 제공함으로써 침해 사고를 방지하고 서비스 안정성을 확보하는데 목적이 있습니다.

과거 취약점부터 0-day를 포함한 최신 취약점까지 자사의 해킹 기술을 통해 공격 가능한 모든 루트를 점검합니다.

2) 기대효과

   - 향후 해킹 위협 및 내부 보안사고 예방 및 차단
   - 현재까지 공개된 취약점에 대한 대응 정책 수립
   - 웹 서비스의 안정성 확보

3) 프로세스

   Step1. 정보 수집
   - 공격 대상 네트워크 파악 / 모의해킹 진단 대상 및 범위 설정 / 모의해킹 환경 구축 / 담당자 인터뷰

   Step2. 공격 진행
   - 시스템 하드닝(OS), 웹 취약점 진단 등 사이트 환경에 맞는 모의해킹 진행

   Step3. 결과 보고
   - 대응방안 제시 / 보고서 작성 / 모의해킹 훈련 간 흔적 제거